Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Illumio
Einheitliche Netzwerk- und Endpunktsegmentierung mit FireMon + Illumio

Verbinden Sie Netzwerk-Firewalls und hostbasierte Segmentierung für durchgängige Transparenz über Illumio Zero Trust Segmentation und klassische Firewall-Regeln hinweg. Die Integration von FireMon mit Illumio kombiniert Zero-Trust-Segmentierungsdaten mit zentralem Policy-Management und ermöglicht so eine konsistente Durchsetzung, Compliance und Risikokontrolle in hybriden Umgebungen.
Einheitliche Transparenz über jede Durchsetzungsebene
Da Unternehmen über Rechenzentren und Cloud-Umgebungen hinweg wachsen, wird die Verwaltung konsistenter Sicherheitsrichtlinien für Netzwerk- und Endpunkt-Firewalls zunehmend schwieriger. Herkömmliche Transparenz endet am Netzwerkperimeter, sodass Durchsetzung und Segmentierung auf Endpunktebene unbeobachtet bleiben.
Die Integration von FireMon und Illumio schließt diese Lücke, indem sie das Illumio-Firewall-Management um zentrale Transparenz und Policy-Intelligenz erweitert. Indem die hostbasierten Segmentierungsdaten von Illumio in die Echtzeit-Workflows von FireMon für Compliance, Risiko und Rezertifizierung einfließen, erhalten Organisationen eine einheitliche Sicht auf Zugriffe, Exposition und Segmentierungsvorgaben – ohne Durchsetzung oder Automatisierung zu beeinträchtigen.
Zentrale Policy-Intelligenz für die Illumio-Segmentierung
FireMon erweitert seine Network Security Policy Management (NSPM)-Funktionen auf das identitätsbasierte Segmentierungsmodell von Illumio. Die Integration bildet die Virtual Enforcement Nodes (VENs), Richtlinien und Telemetriedaten von Illumio in der einheitlichen Topologie von FireMon ab. So können Teams:
- Netzwerkpfade analysieren und Zugriffsentscheidungen über Illumio und klassische Firewalls hinweg validieren
- Inkonsistenzen zwischen der Richtliniendurchsetzung auf Endpunkt- und Netzwerkebene erkennen
- Die Illumio-Segmentierung in Compliance-Dashboards und Workflows zur Regel-Rezertifizierung einbeziehen
So funktioniert es
Illumio setzt Zero-Trust-Sicherheitssegmentierungsrichtlinien über schlanke VENs durch, basierend auf Labels wie Role, Application, Environment, und Location. FireMon erfasst diese labelbasierten Richtlinien und normalisiert sie in seinem zentralen Netzwerkmodell.
Diese einheitliche Sicht ermöglicht:
- Simulation von Netzwerk- und Endpunktpfaden, um Konnektivität zu validieren, laterale Bewegungen zu erkennen und Risiken zu identifizieren
- Erkennung von abweichenden oder zu freizügigen Richtlinien auf beiden Durchsetzungsebenen
- Konsolidierte Compliance-Validierung und -Berichterstattung über ein einziges Dashboard
Key benefits
- Einheitliche Transparenz über netzwerk-, endpunkt- und containerbasierte Segmentierung hinweg – für beispiellosen Einblick in Zugriffe und Policy-Durchsetzung
- 100 % Transparenz über die Endpunktsegmentierung
- Kontinuierliche Validierung der Segmentierungsvorgaben anhand der Compliance-Frameworks PCI, NIST und CIS
- 90 % weniger Zeitaufwand für die Erstellung von Compliance-Berichten
- Automatisierte Regel-Rezertifizierung und auditfähige Berichte für Netzwerk- wie auch Illumio-Richtlinien
- Zweischichtige Transparenz bei der Fehlersuche, die Untersuchungen beschleunigt und Ausfallzeiten reduziert
- Einbindung der Hit-Count-Telemetrie von Illumio als Grundlage für Bereinigung und Policy-Optimierung